Compliance ist Gefahr für die Sicherheit

Während viele Unternehmen Millionen investieren, um Compliance-Anforderungen zu erfüllen, könnte der Schutz vor anderen Sicherheitsbedrohungen auf der Strecke bleiben. Davor warnt der Verband ‘Information Security Forum’ (ISF), dem unter anderen die CitiGroup, Electronic Data Systems und Safeway angehören. Nach Schätzungen des ISF geben die Mitglieder der Organisation zehn Millionen Dollar für Kontrollmechanismen aus, um die Vorgaben von Sarbanes-Oxley (SOX) zu erfüllen.

Ursprünglich sei SOX zwar entwickelt worden, um Unternehmensorganisation und Haftungsfragen zu verbessern – die Interpretation des Regelwerks habe sich jedoch für Informationssicherheits-Profis als schwierig erwiesen. “Weder die Gesetzgebung noch die offiziellen Anleitungen erwähnen das Wort ‘Informationssicherheit’ überhaupt”, so ISF-Berater Andy Jones. “Die Auswirkungen auf die Security Policy und die Sicherheitskontrollen, die umgesetzt werden müssen, müssen von jeder Firma einzeln – je nach ihrem Geschäft – festgelegt werden.”

Das ISF warnt deshalb davor, dass SOX Sicherheitsprobleme ignoriert, die jedoch extrem wichtig sind, wenn Firmen mit riskanten Informationen umgehen, beispielsweise im Zusammenhang mit Geschäftskontinuität und Disaster Recovery. “Es ist wichtig, dass Unternehmen durch Sarbanes-Oxley nicht dazu gebracht werden, einen Compliance-basierten Ansatz anstatt eines Risiko-basierten zu verfolgen – so dass möglicherweise die Informationssicherheit verletzt wird”, so Jones.

Silicon-Redaktion

Recent Posts

Papierhersteller der digitalen Ära

Data Awakening: Huawei präsentierte beim Innovative Data Infrastructure Forum 2024 in Berlin neue, auf KI…

6 Stunden ago

Cyberangriffe bedrohen die Demokratie

Um ihre Verteidigung zu stärken, müssen Staaten und Unternehmen sicherstellen, dass KRITIS-Betreiber nicht nur die…

2 Tagen ago

Kritische Infrastruktur: BSI-Zahlen zur Robustheit

Reichen die Sicherheitsvorkehrungen der KRITIS-Betreiber bereits aus? Das BSI liefert dazu Kennzahlen auf einer neuen…

3 Tagen ago

Automotive: Phishing-Angriffe auf jedes zweite Unternehmen

Laut Kaspersky ist Schadsoftware die zweithäufigste Bedrohung. Angriffe auf vernetzte Fahrzeuge folgen erst mit Abstand.

3 Tagen ago

Chinesischer Großauftrag für Infineon

Der deutsche Chipproduzent beliefert Xiaomi mit Siliziumkarbid-Leistungsmodulen (SiC), Mikrocontrollern und Gate-Treibern.

3 Tagen ago

Neue E-Health-Lösung für Parkinson-Patienten

Fraunhofer-Forschende arbeiten an einer Webplattform, die die Lebensqualität von Menschen mit Parkinson verbessern soll.

5 Tagen ago